跳到主要内容

组织与 RBAC

Antix 在设计上是多租户的。组织(Organizations) 是顶级的计费和访问边界——用户、虚拟密钥、支出和分析均限定于一个组织内。

角色模型

有两种组织角色:

  • 管理员(Admin) — 管理成员、邀请、虚拟密钥、预算和组织设置。
  • 成员(Member) — 使用提供的密钥消费 API。无法管理成员、查看待定邀请或更改组织设置。

角色执行通过在改变状态之前检查调用者的角色来确保操作安全。

管理成员

组织管理员可以直接从 Antix 门户仪表板 https://portal.antigma.ai 邀请成员、分配角色和移除成员。

撤销(Revocation) 从门户中移除成员会归档其个人端点并移除其组织成员资格——这近乎瞬间完成,因为解析器缓存是同步失效的,而不是等待缓存的 TTL 过期。

备注

移除成员不会撤销成员的虚拟密钥或活跃的 OAuth 会话。前成员的密钥将继续对组织共享的端点起作用,直到它被单独撤销。如需彻底切断,请明确撤销成员的密钥或删除其账户。